Kategori: Cybersikkerheit


  • FIFA-billettsvindel bruker falske nettsteder for å stjele kortdata

    Cyberkriminelle utnytter interessen rundt VM i fotball 2026 gjennom en avansert FIFA-billettsvindel som retter seg mot fans som leter etter billetter på nettet. Forskere har koblet operasjonen til kinesisktalende trusselaktører som opprettet overbevisende kopier av offisielle billettnettsteder og markedsførte dem gjennom sosiale medieplattformer. Kampanjen går lenger enn tradisjonell phishing. Angriperne overvåker aktivt ofrene under kjøpsprosessen,…

  • TEPCO-datatap eksponerer opplysninger om 10,9 millioner kunder

    Et japansk energiselskap har meldt om tapet av en harddisk som inneholdt informasjon knyttet til rundt 10,9 millioner kunder. Hendelsen har skapt bekymring rundt datasikkerhet og risikoen ved å lagre store mengder sensitiv informasjon på bærbare lagringsenheter. Den savnede harddisken tilhørte Tokyo Electric Power Company Energy Partner (TEPCO EP), en av Japans største strømleverandører. Selskapet…

  • Sky ECC-chatter fortsetter å avsløre kriminell aktivitet

    Politimyndigheter fortsetter å avdekke nye bevis fra Sky ECC-chatter flere år etter at myndighetene stengte den krypterte kommunikasjonsplattformen. Etterforskere analyserer fortsatt meldinger som ble samlet inn under operasjonen, og avslører nye detaljer om organiserte kriminelle nettverk som tidligere brukte tjenesten til å koordinere ulovlig aktivitet. De pågående funnene viser den langsiktige effekten av en av…

  • Void Blizzard-tiltaler følger cyberspionasjesak mot NATO

    En russisk statsborger som er anklaget for å ha støttet en omfattende cyberspionasjeoperasjon, er utlevert til USA og står nå overfor strafferettslige tiltaler knyttet til angrep mot NATO-land, Ukraina og flere kritiske sektorer. Amerikanske myndigheter offentliggjorde tiltalen etter å ha fått Denis Obrezko utlevert. Etterforskerne mener han spilte en sentral rolle i å hjelpe den…

  • Ivanti Sentry-angrep utnytter en sårbarhet med høyeste alvorlighetsgrad

    Angripere utnytter aktivt en kritisk sårbarhet i Ivanti Sentry, noe som har ført til hastige advarsler til organisasjoner som benytter den virksomhetsrettede gatewayplattformen. Sårbarheten har den høyeste mulige alvorlighetsgraden og kan gjøre det mulig for eksterne angripere å kjøre kode på sårbare systemer uten autentisering. Oppdagelsen er den siste i en rekke sikkerhetsutfordringer for organisasjoner…

  • Langflow-sårbarhet utnyttes i aktive angrep

    Angripere har begynt å utnytte en nylig offentliggjort sårbarhet i Langflow, noe som øker risikoen for organisasjoner som bruker AI-utviklingsplattformen. Sikkerhetsforskere observerte aktive angrep kort tid etter at detaljene om sårbarheten ble kjent, noe som viser hvor raskt trusselaktører nå reagerer på nye sikkerhetsavsløringer. Hendelsen gjenspeiler en bredere utvikling i trussellandskapet. Etter hvert som virksomheter…

  • Lekkasjen av Miasma-ormen vekker bekymring for gjenbruk av skadevare

    Den kortvarige eksponeringen av Miasma-ormens kildekode på GitHub har vekket bekymring i cybersikkerhetsmiljøet. Selv om repositoriet raskt ble fjernet, ga hendelsen både forskere og potensielle trusselaktører en sjelden mulighet til å studere skadevarens indre funksjoner. Lekkasjen har gjenopplivet debatten om risikoen ved offentlig tilgjengelig skadevarekode og hvilken rolle slike publiseringer spiller i utviklingen av fremtidige…

  • npm-sikkerhetsendringer retter seg mot risikoer i programvareleverandørkjeden

    Angrep mot programvareforsyningskjeden har blitt en av de største truslene mot utviklere, og npm forbereder nå omfattende endringer for å redusere risikoen. GitHub har annonsert nye sikkerhetskontroller for npm som begrenser automatiske installasjonsprosesser og krever at utviklere eksplisitt godkjenner handlinger som angripere ofte misbruker. Endringene representerer en av de mest betydelige oppdateringene av npm sin…

  • JDY-botnettets vekst skaper nye sikkerhetsbekymringer

    JDY-botnettet har utviklet seg til en av de mest overvåkede cybertruslene mot internett-tilkoblet infrastruktur. Sikkerhetsforskere har nylig identifisert en kraftig økning i kompromitterte rutere og edge-enheter knyttet til operasjonen, noe som vekker nye bekymringer rundt Kinas cyberkapasiteter og infrastrukturen som støtter langsiktige spionasjekampanjer. De nyeste funnene tyder på at botnettet ekspanderer aggressivt samtidig som det…

  • Falske Spotify Premium-videoer sprer passordstjelende skadevare

    Cyberkriminelle bruker videoer på TikTok og Instagram for å lure brukere til å infisere sine egne enheter med skadevare. Forskere har nylig avdekket en kampanje som markedsfører falske aktiveringer av Spotify Premium og andre programvare-«hacks» gjennom veiledninger på sosiale medier. I stedet for å låse opp betalte funksjoner installerer instruksjonene informasjonstyvende skadevare som kan stjele…